Zum Hauptinhalt springen

Einrichten der OS/ Microsoft Entra ID-Integration

Die OS/ Microsoft Entra ID-Integration (früher Azure Active Directory) synchronisiert Benutzerkonten und Gruppen zwischen Microsoft Entra ID und OS/.

Vor über einer Woche aktualisiert

Ausstellen der Microsoft Entra ID Credentials

Microsoft Entra ID Application registrieren

Hole Dir zunächst Deine Microsoft Entra ID-Zugangsdaten.
Logge Dich hierzu im Microsoft Entra Admin Center ein und registriere eine neue Anwendung.

Navigiere hierzu nach:
Home → Enterprise applications → All applications → Register an application

Microsoft Entra ID Application konfigurieren

Lege die Anwendung mit folgenden Einstellungen an:

  • Name: OS/

  • Supported account types:
    Accounts in any organizational directory (Any Microsoft Entra ID tenant – Multitenant)

Nach dem Anlegen der App werden folgende IDs benötigt:

  • Application (client) ID{CLIENT_ID}

  • Directory (tenant) ID{TENANT_ID}

Client Secret erstellen

Navigiere innerhalb der App zu Certificates & secrets.
Klicke auf New client secret und lege ein neues Secret an:

  • Wähle eine lange Laufzeit (z. B. 2 Jahre)

  • Speichere den Value des Secrets als {CLIENT_SECRET}

⚠️ Hinweis: Der Secret-Wert ist nur einmal sichtbar. Bitte sicher speichern!

API Permissions konfigurieren

Navigiere zu API permissions und füge folgende Berechtigungen hinzu:

  • Directory.Read.All

  • User-LifeCycleInfo.Read.All

Anschließend:

  • Klicke auf Grant admin consent for {Organisation}

Damit ist die Microsoft Entra ID-App für die OS/-Integration korrekt vorbereitet.

OS/ Setup

Bereitstellung der Microsoft Entra ID Credentials in OS/

Der OS/ Workspace Admin aktiviert die OS/ Microsoft Entra ID-Integration und hinterlegt folgende Daten:

  • Application (client) ID

  • Directory (tenant) ID

  • Client Secret

Gruppenauswahl und Benutzersynchronisation

Die OS/-Integration ruft alle bestehenden Microsoft Entra ID-Gruppen ab.
Der OS/ Workspace Admin wählt anschließend eine Gruppe, die mit OS/ synchronisiert werden soll.

Die OS/-Integration ruft alle Benutzer der ausgewählten Gruppe ab.
Die Benutzer werden anschließend mit bestehenden OS/-Workspace-Usern anhand der E-Mail-Adresse abgeglichen und zugeordnet.

Hat dies deine Frage beantwortet?